Ontwikkelaar Automattic rolt geforceerd een beveiligingsupdate uit voor WordPress-plug-in Jetpack om een kwetsbaarheid in de carrouselfunctie op te lossen. Het is niet duidelijk om wat voor een kwetsbaarheid het gaat.
De kwetsbaarheid werd ontdekt in de carrouselfunctie van de plug-in volgens Bleeping Computer. Verder specificeert de ontwikkelaar niet om wat voor een kwetsbaarheid het gaat en wat de risico's van het beveiligingslek zijn. Voor zover bekend is de kwetsbaarheid niet misbruikt.
Automattic installeert de patch op ruim vijf miljoen WordPress-sites. Het gaat om alle WordPress-sites waarop Jetpack 2.0 of een latere versie is geïnstalleerd. De update wordt automatisch geïnstalleerd.
Het is niet de eerste keer dat WordPress van de mogelijkheid gebruikmaakt om een update geforceerd te installeren. Het securityteam van het contentmanagementsysteem heeft al meerdere malen updates automatisch geïnstalleerd om beveiligingslekken te dichten.
In de patchnotes van de Jetpack-update staat een actuele lijst met bijgewerkte versies van de plug-in.